RFC 7489 - 基于域的消息认证, 报告和一致性 (DMARC)
- 状态: Informational
- 发布日期: 2015 年 3 月
- Stream: INDEPENDENT
- 被废弃: RFC9989, RFC9990, RFC9991
- 勘误: 无勘误
摘要
基于域的消息认证, 报告和一致性 (Domain-based Message Authentication, Reporting, and Conformance, DMARC) 是一种可扩展机制, 邮件发起组织可以通过它表达域级策略, 以及对消息验证, 处置和报告的偏好, 邮件接收组织可利用这些信息改进邮件处理.
Internet Mail 的发起方需要能够将可靠且已认证的域标识符与消息关联起来, 传达关于使用这些标识符的消息的策略, 并报告使用这些标识符的邮件. 这些能力有若干好处: 接收方可以向域所有者反馈其域的使用情况; 这种反馈可以为内部运营管理以及外部域名滥用的存在提供有价值的洞察.
DMARC 不会产生或鼓励对已认证电子邮件赋予更高投递特权. DMARC 是一种策略分发机制, 它支持对未通过认证检查的消息实施越来越严格的处理, 范围从不采取动作, 到改变投递方式, 再到拒绝消息.
目录
- 1. 简介
- 2. 要求
- 2.1. 高层目标
- 2.2. 范围外内容
- 2.3. 可扩展性
- 2.4. 反钓鱼
- 3. 术语和定义
- 3.1. 标识符对齐
- 3.2. 组织域
- 4. 概述
- 4.1. 认证机制
- 4.2. 关键概念
- 4.3. 流程图
- 5. RFC5322.From 的使用
- 6. 策略
- 6.1. DMARC 策略记录
- 6.2. DMARC URI
- 6.3. 通用记录格式
- 6.4. 形式化定义
- 6.5. 域所有者动作
- 6.6. 邮件接收方动作
- 6.7. 策略执行考虑
- 7. DMARC 反馈
- 7.1. 验证外部目的地
- 7.2. 聚合报告
- 7.3. 失败报告
- 8. 最小实现
- 9. 隐私考虑
- 9.1. 数据暴露考虑
- 9.2. 报告接收者
- 10. 其他主题
- 10.1. SPF 特有问题
- 10.2. DNS 负载与缓存
- 10.3. 拒绝消息
- 10.4. 标识符对齐考虑
- 10.5. 互操作性问题
- 11. IANA 考虑
- 11.1. Authentication-Results 方法注册表更新
- 11.2. Authentication-Results 结果注册表更新
- 11.3. Feedback Report Header Fields 注册表更新
- 11.4. DMARC Tag Registry
- 11.5. DMARC Report Format Registry
- 12. 安全考虑
- 12.1. 认证方法
- 12.2. 针对报告 URI 的攻击
- 12.3. DNS 安全
- 12.4. 显示名攻击
- 12.5. 外部报告地址
- 12.6. 安全协议
- 13. 参考文献
- 13.1. 规范性引用
- 13.2. 资料性引用
附录
- Appendix A. 技术考虑
- A.1. S/MIME
- A.2. 方法排除
- A.3. Sender 头字段
- A.4. 域存在性测试
- A.5. ADSP 运行中的问题
- A.6. 组织域发现问题
- Appendix B. 示例
- B.1. 标识符对齐示例
- B.2. 域所有者示例
- B.3. 邮件接收方示例
- B.4. 聚合反馈的使用: 示例
- B.5. mailto 传输示例
- Appendix C. DMARC XML Schema
相关资源
- 官方 RFC: RFC 7489
- DataTracker: RFC 7489 Info
- 勘误: RFC Editor Errata